唔,听说开BLOG就要开在百度喔~
百度空间
|
百度首页
唔,听说开BLOG就要开在百度喔~
跟随黑锅来了百度。。。
主页
博客
|
相册
|
个人档案
|
好友
文章列表
Php168 读取任意文件漏洞
2008-08-27 17:00
或许说这个漏洞比变量未初始化稍微有意思一点
转载地址:http://hi.baidu.com/saiy_hi/
哦,忘记说了,程序官方URL:http://www.php168.com/#
代码:..job.php Line:117
if( eregi(".php",$url) ){
die("ERR");
}
$fileurl=str_replace($webdb[www_url],"",$url);
if(is_file(PHP168_PATH."$fileurl")&
阅读全文>>
类别:默认分类
|
评论(7)
|
浏览(
)
Foxmail的一个隐患。
2008-08-25 15:19
Foxmail收取邮件时候调用IE内核的那个框就像IE安全级别的受限站点一样。
所以,在Foxmai邮件解析那边,想执行JS之类的,可能性确实比较渺茫。
但是如果是以超链接的
target
=
"_blank" 这个属性打开新窗口的话,那么就是在另外一个窗口打开了。
Foxmail的附件在未选择保存或是打开的时候,并没有解base64存放,不过,如果Foxmail把它当作一个邮件内的img标签内的图片的话,将会在浏览的时候将其存放在tmp目录下,而我们
阅读全文>>
类别:默认分类
|
评论(0)
|
浏览(
)
臭豆腐。
2008-08-20 19:23
我们那城铁边上本来有个卖臭豆腐的,但是由于城管管的太严,搬到超市旁边去了。
前天又来了一个卖臭豆腐的,放在他原来放的地方卖了起来。
据说他后来也搬回来和对方对着卖,可是,终究还是没有多少人买。
我其实也不会再跑那么远去买臭豆腐了。
说实话,真不Care谁卖豆腐,想吃的时候买的到就可以了。
类别:默认分类
|
评论(4)
|
浏览(
)
这里建个BLOG吧。
2008-08-14 15:41
- -||| 以前空间的问题,实在是解决不了,这个问题,真的是头痛。
想找个地方写点啥,跟着黑锅来百度好了。
连BLOG地址都借鉴了黑锅殿下的~~~
类别:默认分类
|
评论(2)
|
浏览(
)
个人档案
Saiy_wowman
男
上次登录:
2008年12月
加为好友
送他礼物
发送消息
给他留言
文章分类
默认分类
(4)
最新评论
文章评论
|
照片评论
已经不能用了.一样会被检测出来ERR
哦
虽然这个exp要修改下才能用
但是这确实是个漏洞
虽然php168之前补过一次,不过还是...
哦
这个EXP怎么用啊,我就不知道怎样用PHP编写的EXP高手指导一下!
qq:365479862
更多评论>>
好友最新文章
友情链接
最近访客
fausivmsxs
fg87
php168cms
lostpiz
xi4o3
tr4c3
cumt_pig
amxku
背景音乐
订阅我的空间
已有
人次访问本空间
什么是RSS?
©2009 Baidu